La criminalità informatica è un'epidemia. Nella sola U.S. da solo, quasi mezzo milione di reclami sono archiviati ogni anno, secondo l'FBI. -E è proprio quello che ha riferito. Ecco come puoi stare al sicuro ed evitare di diventare una statistica.
Acquista solo sui siti usando HTTPS
Iniziamo con il consiglio più ovvio: acquistare solo con i siti che utilizzano Crittografia https. . Se il sito utilizza HTTP, qualsiasi dato trasferito sulla connessione, compresi i dettagli di pagamento e le password, è non crittografato, il che significa che può essere letto da chiunque con un know-how di base informatico di base.
Connessione a un sito che utilizza HTTPS garantisce che tutti i dati trasmessi siano crittografati e che i criminali non possano intercettare i tuoi dati.
Tieni presente che mentre una connessione crittografata (https) è ovviamente migliore di http, questo significa solo che il tuo connessione è sicuro. Non significa che il sito web sia sicuro. Il sito web potrebbe ancora essere pieno di vulnerabilità e database esposti e può avere un sacco di altri punti deboli.
Https è buono, Ma non significa che tu sia completamente sicuro .
IMPARENTATO: Cos'è https e perché dovrei preoccuparmi?
Fai attenzione a chi fai acquisti con
Sebbene i cybercriminali diventino più sofisticati, è in genere potrai individuare un sito fraudolento abbastanza facilmente. Ecco alcuni dei segni rivelatori per cercare:
- Design del sito povero. : La prima cosa che potresti notare quando vai in un sito è il suo design. Siti di e-commerce, in particolare, dedicano molte risorse per creare un bel sito con grande usabilità sia sul desktop che sul mobile. Se un sito sembra che sia stato gettato insieme in un paio d'ore, probabilmente non è una buona idea fidarsi con i tuoi dettagli della tua carta di credito.
- Scarsa ortografia / grammatica : Come con il design del sito, i siti rispettabili mettono una grande quantità di sforzi e risorse nel contenuto del sito. I tipi di battitura accadono occasionalmente, ma se c'è un evidente deficit in contenuti di alta qualità, c'è una buona possibilità che il sito sia dannoso. Non è dire che i siti fare Guarda legit non può anche essere malizioso, solo che i siti con problemi lacrevoli sono ovviamente presenti più di un rischio.
- Nomi commerciali, URL o e-mail straordinarie : È generalmente abbastanza facile individuare questi, ma alcuni possono essere subdoli. Se l'indirizzo del sito web (URL) sembra qualcosa come "Best-Gifts-at-super-low-prices.com", quindi è probabilmente una truffa. Inoltre, essere consapevole di e-mail o URL che hanno modificazioni quasi non associabili nei loro nomi rispetto alla società reale che stanno fingendo di essere. Si tratta di essere in grado di individuare la differenza tra Rnicrosoft, Micorsoft e Microsoft.
- No (o abbozzato) Dettagli di contatto: I siti di e-commerce forniscono sempre un modo per entrare in contatto. Se il sito Web non fornisce un modo per parlare con il supporto, che probabilmente significa che è illegittimo, e anche se è è Legittimo, non vuoi affrontare un'azienda che non fornisce supporto decente.
- Sito non sicuro : Come accennato sopra, se un sito manca il "S" in HTTPS, non fidarti di esso con i dettagli della carta di credito. L'invio di informazioni su HTTP lo mette a rischio.
In generale, fai acquisti con chi sai. E se non li conosci, leggi ciò che gli altri stanno dicendo di loro prima di prendere in considerazione lo shopping con loro.
Acquista online con carte di credito, se possibile
Se hai una carta di credito, è generalmente una buona idea usarla invece della tua carta di debito durante l'acquisto online.
Il motivo principale è che quando si utilizza una carta di credito, se i dettagli del pagamento sono stati rubati attraverso Formjacking (un metodo per rubare i dettagli della carta di credito dai moduli online), il tuo conto bancario di solito non sarà immediatamente interessato. Nella maggior parte dei casi, il tuo conto bancario è addebitato al momento dell'acquisto quando si utilizza la tua carta di debito, mentre la tua carta di credito viene pagata solo una volta al mese. Ciò significa che hai una finestra molto più grande per risolvere qualsiasi problema prima che i tuoi soldi spariscano.
Inoltre, come evidenziato dal Commissione federale del commercio , la tua responsabilità per le spese fraudolente è drasticamente diversa tra una carta di credito e una carta di debito.
Non hai una carta di credito? È possibile collegare il tuo conto bancario a una piattaforma di pagamento online (come ad esempio Google Pay. o Apple Pay. ) In modo che il rivenditore non veda mai le informazioni di pagamento.
Verifica frequentemente le dichiarazioni della carta di credito
Per una buona pratica, controlla le dichiarazioni della tua carta di credito il più spesso possibile. La maggior parte delle aziende di carte di credito ha un'app o ti consente di registrarti per ricevere testi quando è stata aggiunta una carica al tuo account. Fai un inventario. Se qualcosa non sembra giusto, dai la tua compagnia di carte di credito o una chiamata a banca e prova a risolverlo. Se hai qualche dubbio, metti una presa sulle tue carte. Puoi persino cancellarli e avesse di nuovi inviati a te. È meglio essere senza una carta di credito o di debito per alcune settimane piuttosto che essere senza soldi che non hai spenduto.
Usa password forti
Questo va senza dire, ma usare una password forte. composto da lettere (sia maiuscole che minuscole), numeri e caratteri speciali. Non solo lo rende più difficile per i truffatori per indovinare, ma rende anche estremamente difficile per chiunque acceda al tuo account tramite un attacco di forza bruta.
Non pensare di avere qualcosa di cui preoccuparsi? Al momento della stesura, ci sono 10.599.375.985 conti hackerati, secondo il Sono stato un database pwned . Fuori da quei 10,6 miliardi di account hackerati, almeno uno di questi account stava usando una password più sicura del tuo.
Se riesci a memorizzare la tua password, non è abbastanza sicuro. Ci sono un sacco di Gestori password Per aiutarti a tenere il passo con tutto.
Usa una VPN Se acquisti in pubblico
Quando stai sfogliando Internet su Wi-Fi pubblico, chiunque può vedere cosa stai facendo. Gli attori della minaccia lo vedono per ciò che è, una possibilità di monitorare la tua attività e acquisire le tue informazioni personali, come password o dettagli bancari.
Quando usi a Virtual Private Network (VPN) , tutto il tuo traffico passa attraverso un tunnel crittografato che protegge le tue informazioni dall'intercettazione. Questo ti consente di acquistare in sicurezza da qualsiasi luogo, anche da una caffetteria o da un aeroporto. Tieni presente, però, che una VPN non ti protegge dagli snoopers che guarda la spalla. Quando fai qualcosa online che richiede di inserire la tua carta di credito o i dettagli bancari, è probabilmente una buona idea farlo a casa.
Fai attenzione a "Troppo buono per essere vero" offerte
Gli attacchi di phishing non sono affatto nuovi, ma sono ancora prevalenti nel mondo della criminalità informatica. Come mai? Perché anche l'attore più notorio di minaccia può tirarlo fuori.
Tutto tutto l'anno, ma soprattutto durante le stagioni delle vacanze, sarete spamming con i tentativi di phishing via e-mail, social media e persino testi SMS. Se qualcosa sembra troppo bello essere vero, probabilmente lo è. Non fare clic su quel link.
Se non sei sicuro come dire se un messaggio di marketing è legittimo, qui ci sono alcuni segni da cercare:
- Contenuto scarsamente scritto: I rivenditori più rispettabili si preoccupano del loro contenuto. Se il contenuto è sciatto, contiene diversi tipi di battitura, si leggono male, ecc., Sii cauto.
- Indirizzo email del mittente: Se Walmart stabilisce di avere uno speciale in corso, non chiederà a Steve di inviare una newsletter con il suo account Gmail personale. Assicurati che l'email sia un'e-mail aziendale.
- Email non crittografata: In Gmail, ad esempio, se il blocco accanto al campo "a" è rosso e incrociato in Gmail, l'e-mail è non crittografata. Questo non significa necessariamente che l'e-mail sia un tentativo di phishing, ma è meglio non comunicare con il mittente, ed è particolarmente importante non condividere alcuna informazione sensibile. Tutto ciò che invii una connessione non crittografata verrà inviata in testo semplice per chiunque da vedere.
Verificare che tutto sia reale prima di andare avanti. Non fare clic su eventuali collegamenti nell'e-mail e, invece, visitare il sito ufficiale e legittimo se hai qualche sospetto sull'e-mail o sul mittente. Questo potrebbe farti risparmiare un mondo di mal di testa, come talvolta semplicemente facendo clic sul collegamento può installare software dannoso sulla macchina locale.
Conosci i tuoi diritti e le politiche di ritorno del sito
Su qualsiasi sito web di eCommerce affidabile, sarai in grado di trovare la politica di restituzione della società. Amazon è un grande esempio di questo, e dettagli chiaramente i dettagli Politiche di ritorno e rimborso per le varie braccia della loro attività. È sempre saggio leggere su questo prima Fai un acquisto, quindi solo sai cosa hai a che fare.
Se non puoi facilmente individuare la politica di restituzione della società sul loro sito web, puoi provare a fare una ricerca del sito su Google (o su qualsiasi motore di ricerca, davvero). Basta andare alla barra di ricerca di Google e digita
posto:
Inoltre il nome di dominio, seguito dalla query di ricerca. Ad esempio, se volevo cercare la pagina politica di ritorno di Amazon su Google, digitare:
Sito: Politica di ritorno Amazon.com
.
IMPARENTATO: Come cercare qualsiasi sito dalla barra degli indirizzi di Chrome
Se non è possibile individuare facilmente il criterio di restituzione del sito, dovresti considerare una bandiera rossa. E se non ne hanno uno, è meglio evitarli completamente. Tuttavia, anche se un sito non indica la sua politica di ritorno, ciò non significa che non sei protetto. Nel caso di frodi o travisamento del prodotto o del servizio, è anche possibile prendere il rivenditore in tribunale.
Sono stato colpito da cybercrime, ora cosa?
Se le tue informazioni sono state rubate, ci sono alcune azioni che puoi intraprendere per proteggerti e aiutare a prevenire altri di diventare una vittima.
Se i tuoi dati bancari o informazioni personali sono stati rubati, chiamano la tua banca e fagli sapere che le tue informazioni sono state compromesse. Annullano i dettagli della vecchia carta e ti rilasceranno una nuova carta. Questo può essere sconveniente, ma è il modo più sicuro per evitare che più denaro perdisca dai tuoi account.
Se un fraudster sta portando fuori prestiti o nuove carte di credito a tuo nome, segnala l'incidente alle agenzie di credito e richiedere ciò che è noto come A " congelamento del credito . " Secondo il FTC , Questo rende più difficile per i ladri di identità aprire nuovi account nel tuo nome.
Finalmente, Segnala l'incidente al centro di reclamo del crimine di Internet (IC3), che è una partnership tra il Federal Bureau of Investigation (FBI), Bureau of Justice Assistance (BJA), e il National White Collar Crime Center (NW3C). Se non sei basato nell'U.S., il tuo governo locale è probabile che il tuo governo locale abbia un sistema simile per segnalare lacrime informatica e una rapida ricerca di Google (come "Segnala CyberCrime & Lt; Location & GT;") probabilmente restituirà risultati pertinenti. Prendere questa azione può impedire ad altre persone di diventare vittime.